API Hoocking

anonyme_man_in_this_world Messages postés 161 Date d'inscription samedi 25 juin 2005 Statut Membre Dernière intervention 1 août 2006 - 28 avril 2006 à 10:20
Taron31 Messages postés 199 Date d'inscription vendredi 16 avril 2004 Statut Membre Dernière intervention 28 février 2008 - 28 avril 2006 à 21:26
bonjour,
où pourrais je trouver un bon tutorial sur le hoocking des APIs(par exemple : CreateFile,fonctions winsocks ..) ?
merçi d'avance.

2 réponses

nightlord666 Messages postés 746 Date d'inscription vendredi 17 juin 2005 Statut Membre Dernière intervention 23 mai 2007 10
28 avril 2006 à 13:53
0
Taron31 Messages postés 199 Date d'inscription vendredi 16 avril 2004 Statut Membre Dernière intervention 28 février 2008
28 avril 2006 à 21:26
Tu n'as pas vraiment besoin de tutorial ; ce site regorge de quelques sources intéressantes concernant les hooks effectués de différentes manières. Le lien que t'as filé nightlord666 ne te conviendra pas si tu veux hooker des fonctions API genre CreateFile, WinSock...
Tu devras mettre en oeuvre d'autres façons de hook de plus bas niveau si je puis dire ; comme par exemple l'écrasement du code ASM de la DLL, ou ma technique préferée où tu modifies les entrées de l'Address Table de L'Import Descriptor (y'a une source cur cppfrance qui hook de plus les fonctions winsock ; cherches). Prochainement je posterais une source qui utilisera le hooking...

Bye.
___________________
MVS - Most Valuable Student ( Microsoft)
0
Rejoignez-nous